Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42049-PoC — PoC для CVE-2024-42049 | Kitploit
Инструменты/GitHubGitHub/zeved/cve-2024-42049-poc
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC для CVE-2024-42049

Репозиторий
101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-42049-PoC

Детали CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Server for Windows) до версии 2.8.84 позволяет злоумышленникам подключаться к каналу управления через сетевое соединение.

Детали PoC

  • статья: https://izvd.eu/research/exploiting-cve-2024-42049

  • протестировано на: 2.7.10, 2.8.81; скорее всего работает на всех версиях, где каналы 'TightVNC_Service_Control' или 'TightVNC_Application_Control_On_Session_#' доступны по сети.

  • команды:

    • 1 - отключить всех клиентов - работает в режиме «server» и «service»
    • 2 - получить список клиентов - возвращает список IP - полезно для разведки?
    • 3 - завершить работу сервера - работает в режиме «server» и «service»
    • 4 - получить информацию о сервере - возвращает некоторую информацию о сервере, не очень полезно
    • 5 - получить конфигурацию сервера - возвращает сериализованную конфигурацию сервера и пароли ЕСЛИ СЕРВЕР НЕ ЗАЩИЩЁН ПАРОЛЕМ УПРАВЛЕНИЯ
  • примечания:

    • обратите внимание, что сначала нужно каким-то образом подключиться к машине через SMB - например, net use \\192.168.42.100\ с действующей учётной записью, иначе будет сообщение [error]: The user name or password is incorrect.; скоро я добавлю возможность указывать пользователя и пароль для автоматизации...
    • поскольку это атака на именованный канал, требуется, чтобы SMB был открыт, чтобы эксплойт мог взаимодействовать с каналами управления TightVNC; скорее всего, это не сработает, если у вас открыт только порт 5900.
    • значение 'offset' по умолчанию равно 30, и оно работает для извлечения паролей на версии 2.8.81. Для версии 2.7.10 можно установить значение 21. Для других версий, скорее всего, понадобится немного подкорректировать — удачи
Скачать инструмент